ORDENANDO LA RED CON WINDOWS 2003

30/11/2005 - 20:14 por Jose Antonio | Informe spam
buenas amigos listeros, tengo una duda, quisiera ordenar mi red y su
configuracion actual ya que esta media enredado el asunto y mas como de
ahora en adelante yo tomare el control del trafico interno de la empresa,
actualmente esta cnfigurada fisicamente de la siguiente manera
1 Modem Paradyne 6341 que es el que nos da el proveedor de internet
1 switch 3com Office de 8puertos para la conexion de una tarjeta de red del
servidor la que comparte el internet a los usuarios y el modem Paradyne
1 patch panes cat 5e eia-t568b/a 24puertos
1 hub HP advance stack 24 puertos

la otra tarjeta de red del servidor se conecta al HP advance stack para dar
la salida a los usuarios de la red interna de la organizacion
ahora lo que yo quiero hacer es que los usuarios solo validen sus cuentas en
el servidor y que se conecten directamente a internet sin necesidad de que
se conecten solo cuando el servidor este prendido, osea de las 10direcciones
ips que nos dio el proveedor hacer juegos de ip's para los usuarios y
conectar la linea de internet ya sea al patch panel o al HP advance stack
sin neesidad de tener que ponerlos en el switch, alguna idea de como
hacerlo, les agradezco de antemano su ayuda
 

Leer las respuestas

#1 Ivan [MS MVP]
30/11/2005 - 21:55 | Informe spam
"Jose Antonio" escribió en el mensaje
news:
buenas amigos listeros, tengo una duda, quisiera ordenar mi red y su
configuracion actual ya que esta media enredado el asunto y mas como de
ahora en adelante yo tomare el control del trafico interno de la empresa,



No se si ahora esta medio enredada o no, pero lo que si se es que si haces
lo que planteas, lo vas a enredar al completo A veces que uno tome el
control no significa que hay que cambiar las cosas porque si.

actualmente esta cnfigurada fisicamente de la siguiente manera
1 Modem Paradyne 6341 que es el que nos da el proveedor de internet
1 switch 3com Office de 8puertos para la conexion de una tarjeta de red
del
servidor la que comparte el internet a los usuarios y el modem Paradyne
1 patch panes cat 5e eia-t568b/a 24puertos
1 hub HP advance stack 24 puertos

la otra tarjeta de red del servidor se conecta al HP advance stack para
dar
la salida a los usuarios de la red interna de la organizacion



Tu confifuracion actual es buena, y si en el servidor instalas un
firewall/proxy, mejor aun
Internet<-->Router<-->Servidor<-->Red interna
Este es el escenario ideal con los medios de que dispones, que no es ni mas
ni menos que el que tienes implementado.

ahora lo que yo quiero hacer es que los usuarios solo validen sus cuentas
en
el servidor y que se conecten directamente a internet sin necesidad de que
se conecten solo cuando el servidor este prendido,



No te das cuenta que esto es un contradiccion ? leelo de nuevo Quien
autentifica si el servidor esta caido ? el router ? vas a mantener dos bases
de datos de usuarios ?

osea de las 10direcciones
ips que nos dio el proveedor hacer juegos de ip's para los usuarios y
conectar la linea de internet ya sea al patch panel o al HP advance stack
sin neesidad de tener que ponerlos en el switch, alguna idea de como
hacerlo, les agradezco de antemano su ayuda



Podias utilizar un router con NAT para proporcionar acceso a internet e
instalar un software de proxy de protocolos Web en el servidor, pero no solo
te estarias complicando la vida, si no que degradas la seguridad, un router
no es un firewall.
Mi consejo es que lo dejes como esta:
Internet<-->Router<-->Servidor<-->Red interna
Y si puedes instalar un firewall/proxy en el server, como ISA server 2004,
mejoras la seguridad de tu red en gran medida.

Un saludo.
Ivan
MS MVP ISA Server

Preguntas similares